Главный эксперт по реагированию на инцинденты ИБ ( 2 L) — Консист-ОС
Выстраивание процессов по мониторингу и реагированию SOC на инцинденты ИБ. Создание новых и совершенствование существующих правил корелляции SIEM системы.
Топ-7% по зарплатеОпубликована сегодня
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 93% вакансий направления.
52 000 ₽в среднем 100 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: 220 000 — 250 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 135%. В требованиях: maxpatrol siem, powershell, bash. Компания нанимает активно — открытых позиций сейчас 6.
В Москве по этому направлению платят в среднем 160 000 ₽, предложение обгоняет 82% местных вакансий.
Описание вакансии
Ваши основные задачи:
Выстраивание процессов по мониторингу и реагированию SOC на инцинденты ИБ;
Создание новых и совершенствование существующих правил корелляции SIEM системы;
Разработка сценариев реагирования на инциденты ИБ;
Регистрация и расследование инцидентов ИБ;
Составление инструкций по действиям во время инциндентов, включая скрипты ответов и действий;
Координация, обучение и консультативная поддержка команды (1 линии реагирования);
Взаимодействие с внутренними командами для устранения уязвимостей и последствий атак;
Подготовка отчетности для руководства по выявленным угрозам, инциндентам и их устранению.
Мы ждем от Вас:
Высшее образование (информационная безопасность,ИТ, техническое) + дополнительное образование с сфере ИБ,
Опыт релевантной работы от 3-х лет,
Навыки анализа событий систем и оборудования,
Опыт работы с MaxPatrol SIEM,
Опыт администрирования ОС Windows, *nix,
Опыт администрирования или четкое понимание принципов работы инфраструктурных сервисов,
Навыки автоматизации рутинных задач с помощью powershell, bash, python или др;
Желательно иметь опыт руководства сотрудниками от 1 года.
Мы предлагаем:
Аккредитованная ИТ-компания;
Работа в структуре Госкорпорации Росатом (Лучший работодатель России - 2020 по версии сайте вакансий);
Оформление согласно ТК РФ с первого дня, ДМС, обучение;
Стабильная заработная плата, годовая премия;
Оснащение рабочего места (выдаем ноутбук для работы);
Современный офис - м. Технопарк (в шаговой доступности от метро);
График работы : 5/2 с 9.00-18.00
Вакансия опубликована 24 сентября, проверена 25.09.2026. Открыть оригинал.
Ключевые навыки
MaxPatrol SIEMPowerShellBash
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Главный эксперт по реагированию на инцинденты ИБ ( 2 L)»?
Работодатель указал вилку 220 000 — 250 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 25.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
«КОНСИСТ-оператор связи» – ИТ- интегратор Электроэнергетического дивизиона Росатома. Компания специализируется на ИТ, обеспечивая надежный сервис и развитие информационных технологий на всех российских и ряде зарубежных атомных электростанций.
Основные приоритеты компании – достижение флагманских позиций Электроэнергетического дивизиона в аспекте технологического суверенитета и стратегических цел…
Выстраивание и развитие технического контура информационной безопасности компании. Обеспечение безопасности CRM. Проведение security code review backend-кода и выявление уязвимостей.
Подбор решений для заказчика, проведение презентаций. Организация тестирования и пилотных проектов. Получение и подготовка ТКП от вендоров и партнёров.
Системная интеграция, поставка и внедрение серверного, компьютерного и сетевого оборудования, систем информационной безопасности , а также программного обеспечения. Реализация полного цикла...
Аттестация объектов информатизации. Проведение аттестационных испытаний информационных систем, обрабатывающих персональные данные (ИСПДн), также сетей, обрабатывающих информацию ограниченного распространения.
Разработка, координация, управление и контроль за реализацией плана(программы) работ по обеспечению информационной безопасности в филиале. Выявление и анализ угроз...
Поддержание работоспособности и сопровождение систем оповещения на промышленном объекте. Диагностика и устранение неисправностей оборудования. Восстановление работоспособности систем оповещения и сопутствующего...
Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.
Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.